secure boot

  1. NewsMaker

    Новости «Надёжно зашифровано» — сказал Linux и включил отладочную консоль по ESC

    Secure Boot проверяет подписи. Но не там, где надо — и это катастрофа. Исследователь из ERNW Александр Мох обнаружил серьёзную уязвимость в системе загрузки современных Linux-дистрибутивов, включая Ubuntu 25.04 и Fedora 42. Несмотря на полное шифрование дисков, Secure Boot и пароли на...
  2. NewsMaker

    Новости Secure Boot? Не очень-то и «secure» — ваш ПК предательски открывает хакерам дверь ещё до загрузки

    Microsoft подписала смертный приговор вашей безопасности — и даже не заметила. Почти все современные компьютеры с включённой функцией Secure Boot оказались под угрозой из-за критической уязвимости CVE-2025-3052 , позволяющей полностью отключить защиту загрузки и внедрить вредоносный код ещё...
  3. NewsMaker

    Новости Загрузиться не удалось, подождите 9 месяцев — Microsoft удивила Linux-сообщество внезапным патчем

    Одно обновление тихо подложило мину, а другое так же тихо притворилось, что её никогда не было. Компания Microsoft спустя девять месяцев устранила критическую ошибку, из-за которой системы с настроенным дуалбутом (двойной загрузкой) на Windows и Linux — переставали запускаться после установки...
  4. NewsMaker

    Новости Secure Boot не спасёт: CVE-2024-7344 угрожает миллионам устройств

    Буткит беспрепятственно проникает в любые системы. Как защититься? В уязвимости CVE-2024-7344, связанной с обходом защиты UEFI Secure Boot , обнаружили угрозу, позволяющую хакерам устанавливать буткиты даже при включённой защите Secure Boot. Проблема затрагивает приложение, подписанное...
  5. NewsMaker

    Новости Bootkitty: первый в истории UEFI-буткит для Linux

    Принципиально новый класса вредоносного ПО уже здесь. Исследователи в области кибербезопасности сообщили о создании первого в своём роде UEFI - буткита для Linux -систем. Инструмент, получивший название Bootkitty, рассматривается как proof-of-concept ( PoC ) и, по данным специалистов, пока...
  6. NewsMaker

    Новости Свежий Patch Tuesday бьёт все рекорды: 149 исправлений безопасности

    Microsoft превзошла саму себя, активно латая дыры в Windows, Office, Azure и прочих продуктах. В последнем обновлении безопасности Patch Tuesday , компания Microsoft заявила о рекордном количестве исправлений: 149 уязвимостей были устранены в таких продуктах как Windows, Office, Azure...
  7. NewsMaker

    Новости Новый буткит для Linux может быть установлен без ведома пользователей

    Уязвимы миллионы устройств, а рабочего исправления до сих пор нет. Разработчики Linux активно работают над исправлением критической уязвимости, которая при определённых условиях позволяет злоумышленникам устанавливать вредоносное ПО на уровне прошивки материнской платы. Такие заражения...
  8. NewsMaker

    Новости Исходный код вредоносной программы Blacklotus для Windows UEFI опубликован на GitHub

    Теперь любой желающий может загрузить и запустить ее. Часть исходного кода вредоносной программы Blacklotus для Windows UEFI была опубликован на GitHub . Это может представлять серьезную угрозу безопасности для пользователей Windows, поскольку вредоносную программу теперь может легко...